Firefox plánuje úplne odstrániť podporu FTP

Vývojári Firefoxu predložené plán úplného ukončenia podpory protokolu FTP, čo ovplyvní schopnosť sťahovať súbory cez FTP a prezerať obsah adresárov na serveroch FTP. Vo verzii Firefoxu 77 z 2. júna bude podpora FTP štandardne zakázaná, ale about:config bude pridané nastavenie „network.ftp.enabled“ vám umožňuje vrátiť FTP. Zostavy Firefoxu 78 ESR štandardne podporujú FTP zostane zapnutý. V roku 2021 je plánované úplne odstráňte kód súvisiaci s FTP.

Dôvodom ukončenia podpory FTP je neistota tohto protokolu pred modifikáciou a zachytením tranzitnej prevádzky počas útokov MITM. Podľa vývojárov Firefoxu v moderných podmienkach nie je dôvod používať na sťahovanie zdrojov FTP namiesto HTTPS. Navyše, podporný kód FTP Firefoxu je veľmi starý, predstavuje problémy s údržbou a v minulosti odhalil veľké množstvo zraniteľností. Pre tých, ktorí potrebujú podporu FTP, sa odporúča použiť externé aplikácie pripojené ako obslužné nástroje pre ftp:// URL, podobne ako sa používajú obslužné nástroje irc:// alebo tg://.

Pripomeňme, že už skôr vo Firefoxe 61 bolo sťahovanie zdrojov cez FTP zo stránok otvorených cez HTTP/HTTPS zakázané a vo Firefoxe 70 bolo zastavené vykresľovanie obsahu súborov stiahnutých cez ftp (napríklad pri otváraní cez ftp, obrázky , README a html súbory a okamžite sa začalo objavovať dialógové okno na stiahnutie súboru na disk). V Chrome tiež prijatý plán sa zbaviť FTP - in Chrome 80 Proces postupného štandardného deaktivovania podpory FTP (pre určité percento používateľov) sa začal a Chrome 82 má podľa plánu úplne odstrániť kód, vďaka ktorému FTP klient funguje. Podľa Googlu sa FTP už takmer nepoužíva – podiel používateľov FTP je asi 0.1 %.

Zdroj: opennet.ru

Pridať komentár